相关文章  
  • 如何让开放端口更安全
  • 如何查看系统记录以及追踪系统入侵者?
  • 什么是 ARP? 如何防范 ARP 欺骗技术?
  • 从整合管理开始
  • IP 地址盗用技术简介以及防范措施综述
  • 网管的经验总结
  • 最后防线 WindowsXP 八种安全模式揭密
  • 用组策略为共享目录安全“保驾护航”
  • 防火墙 x86 架构和 ASIC 架构和NP架构的区别
  • 人怕出名猪怕壮 遁于无名求安全
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    攻防实战:注水漏洞的利用和防范1

      Q:攻防实战:注水漏洞的利用和防范
      A:参加IT认证考试前,笔者习惯到网上去搜搜。乱逛之余,不小心就来到了PROMETRIC的中文站。笔者发现整个站点都是ASP程序,况且刚才还有个考场的登录界面,要是能发现什么漏洞就好了。

      探测漏洞

      随手找了个页面(http://www.promet.ric.com.cn/openpage.asp?page_id=0),在参数0后面加上个单引号。返回的页面显示:500服务器内部错误。在IE的“Internet选项→高级”中有一个“显示友好HTTP错误信息”的选项,取消前面的钩。现在,我们可以看到详细的错误信息:

      Microsoft OLE DB Provider for ODBC Drivers&n

    页码:[1] [2] [3] [4] [5] [6]1页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved